Schlagwort: NIS2UmsuCG

Rechtsanwalt für NIS2-Umsetzungsgesetz in Deutschland: Das NIS2-Umsetzungsgesetz ist der deutsche Gesetzentwurf zur Umsetzung der europäischen NIS2-Richtlinie. Es konkretisiert die Anforderungen auf nationaler Ebene und schafft ein neues, einheitliches Cybersicherheitsrecht für sogenannte „wichtige“ und „besonders wichtige“ Einrichtungen. Dabei werden bestehende Regelungen – etwa aus dem BSI-Gesetz – überarbeitet und erweitert. Unternehmen müssen sich auf strengere Meldepflichten, höhere Sicherheitsstandards und eine stärkere persönliche Verantwortung der Geschäftsführung einstellen.

Ich berate Unternehmen dabei umfassend zu den rechtlichen Anforderungen des NIS2-Umsetzungsgesetzes – von der Einstufung als betroffene Einrichtung über die Einführung geeigneter Sicherheitsmaßnahmen bis hin zur Vorbereitung auf behördliche Prüfungen. Als zertifizierter Experte für Cybersecurity und Fachanwalt für IT-Recht sorge ich dafür, dass Du rechtlich auf der sicheren Seite bist.

Anwaltskanzlei Ferner Alsdorf: Kontakt zu Rechtsanwalt Ferner im Raum Aachen

Rechtsanwalt Ferner in Alsdorf, Aachen; Fachanwalt für Strafrecht und Fachanwalt für IT-Recht in der Städteregion Aachen, leicht verfügbar für Betroffene in Alsdorf, Aachen, Würselen, Baesweiler, Herzogenrath, Eschweiler, Übach-Palenberg, Geilenkirchen und Aldenhoven
  • NIS2-Umsetzung in Deutschland 2026

    NIS2-Umsetzung in Deutschland 2026

    Die EU‑Richtlinie (EU) 2022/2555 („NIS2-Richtlinie“) ist seit Ende 2022 in Kraft und soll in allen Mitgliedstaaten ein hohes, einheitliches Niveau der Cybersicherheit etablieren. Deutschland hat lange gezögert – nun ist zum Jahreswechsel 2025/2026 mit dem Gesetz zur Umsetzung der NIS‑2‑Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung (NIS2‑RLUG) der große Wurf erfolgt: Das Gesetz wurde am 5. Dezember 2025 im Bundesgesetzblatt verkündet und ist am 6. Dezember 2025 in Kraft getreten.

    Damit endet eine lang anhaltende Phase von Entwürfen und politischen Manövern, inklusive des gescheiterten NIS2UmsuCG, und beginnt eine Phase verbindlicher Pflichten mit spürbaren Aufsichts‑ und Sanktionsrisiken. Für das Management bedeutet dies: NIS2 ist kein Zukunftsthema mehr, sondern ein geltender Rechtsrahmen, der unmittelbar in Strategie, Governance und Budgetplanung abgebildet werden muss.

    Hinweis: Der Beitrag stammt ursprünglich aus dem Juni 2025 und wurde zuletzt im Februar 2026 aktualisiert.

    (mehr …)
  • NIS2-Umsetzung: Zugriffe auf Daten bei Providern

    NIS2-Umsetzung: Zugriffe auf Daten bei Providern

    Im NIS2-Umsetzungsgesetz sind Regelungen vorgesehen, die gewährleisten sollen, dass das BSI in Fällen erheblicher Gefahren für die IT- und Kommunikationssicherheit auf die erforderlichen Daten zugreifen kann, um die Integrität, Verfügbarkeit und Vertraulichkeit der Kommunikationsdienste zu schützen.

    Die Zugriffsrechte sind dabei durch strenge Bedingungen und Abstimmungsverfahren geregelt, um den Datenschutz und die Verhältnismäßigkeit der Maßnahmen sicherzustellen. Im Folgenden ein kurzer Überblick zur Orientierung.

    (mehr …)
  • Umsetzung der NIS-2-Richtlinie: Auswirkungen auf den Weltraumsektor

    Umsetzung der NIS-2-Richtlinie: Auswirkungen auf den Weltraumsektor

    Die neue NIS-2-Richtlinie der EU, die in Deutschland aktuell durch das NIS2-Umsetzungsgesetz in nationales Recht umgesetzt wird, bringt umfassende Regelungen und Anforderungen für die Cybersicherheit in verschiedenen Sektoren. Besonders interessant sind hierbei die spezifischen Regelungen für den Weltraumsektor. Im Folgenden versuche ich einen Überblick über die wesentlichen Punkte zu geben, die in Bezug auf Weltrauminfrastruktur und weltraumgestützte Dienste behandelt werden.

    (mehr …)
  • Vertragsgestaltung bei IT-Sicherheitsleistung

    Vertragsgestaltung bei IT-Sicherheitsleistung

    IT-Sicherheitsdienstleistung: Die IT-Sicherheit ist heute – zu Recht – das alles beherrschende Thema und spielte sogar weiterhin eine immer noch gesteigerte Rolle im Alltag. Ein wenig noch aus dem Fokus geraten ist die Frage, wie damit umzugehen ist, wenn Unternehmen externe Dienstleister zur Absicherung ihrer Systeme engagieren.

    Dieser Beitrag gibt einen verständlichen und abgekürzten Überblick darüber, was bei der Vertragsgestaltung für eine IT-Sicherheitsleistung berücksichtigt werden sollte, um beide Parteien – Anbieter und Kunde – abzusichern.

    (mehr …)
  • NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG)

    NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG)

    NIS2UmsuCG: Zur Umsetzung der NIS2-Richtlinie liegt inzwischen der Referentenentwurf eines Gesetzes zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung (NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz –
    NIS2UmsuCG) vor.

    Es zeichnet sich ab, dass das BSI-Gesetz sich verändern wird: Ursprünglich angetreten, um die Kompetenzen und Maßnahmen des BSI zu regeln, wandelt es sich immer mehr zum Cybersicherheits-Regelungswerk. Dies war mit dem IT-Sicherheitsgesetz schon absehbar, wurde mit dem IT-Sicherheitsgesetz 2.0 aufgebohrt und wird nun auf ein vollkommen neues Level gehoben. Insbesondere die Privatwirtschaft muss sich warm anziehen.

    Hinweis zum laufenden Stand des Gesetzgebungsverfahrens: Eigentlich muss die NIS2-Richtlinie bis Mitte Oktober umgesetzt sein. Es gibt aber erst seit Mai 2024 überhaupt Referentenentwürfe, was bereits Zweifel daran weckt, ob das rechtzeitig was wird. Mit Blick hierauf wurde ein Absatz dazu aufgenommen, was eine verspätete Umsetzung bedeutet. Der Artikel wurde auf den Stand des zweiten Referentenentwurfs (Bearbeitungsstand: 24.06.2024) gebracht.

    Hinweis: Der Beitrag ist veraltet, da das NIS2UmcoCG scheiterte – zur Umsetzung seit 2026 lesen Sie in diesem Beitrag.

    (mehr …)
  • NIS2-Richtlinie

    NIS2-Richtlinie

    Es ist so weit: Die NIS2-Richtlinie wird endlich kommen. Schon Ende des Jahres 2020 hatte man erkannt, dass die bisherige NIS-Richtlinie den Anforderungen nicht mehr hinreichend gewachsen ist und es wurde – entsprechend der Mitteilung über die Gestaltung der digitalen Zukunft Europas – die Überprüfung der Richtlinie bis Ende des Jahres 2020 beschleunigt, eine Folgenabschätzung durchgeführt und ein neuer Vorschlag vorgelegt.

    In diesem Beitrag (zuletzt aktualisiert im März 2023) finden Sie wesentliche Informationen rund um die NIS2-Richtlinie und deren Wirkungen auf Unternehmen. Die NIS2-Richtlinie ist seit 2026 in Deutschland umgesetzt, dazu lesen Sie hier mehr bei uns.

    (mehr …)
  • Datenpanne und Datenleck: Meldepflichten nach DSGVO, BDSG und NIS2

    Datenpanne und Datenleck: Meldepflichten nach DSGVO, BDSG und NIS2

    Es ist ärgerlich genug, wenn ein Unternehmen Daten „verliert“ – neben einem wirtschaftlichen Schaden droht auch ein Imageschaden. Das ist Grund genug, darüber nachzudenken, die Angelegenheit zu „vertuschen“ und so zu tun, als wäre nichts geschehen. Für die Betroffenen, deren Daten ein Leck geschlagen haben, ist das ein problematisches Verhalten.

    Kommt es in einem Unternehmen jedoch zu einem Datenleck – etwa durch einen Hackerangriff, verlorene Datenträger oder den Fehlversand von E-Mails –, stellt sich sofort die Frage nach Melde- und Benachrichtigungspflichten. Heute greifen nicht mehr die alten Regelungen des § 42a BDSG a. F., sondern ein abgestuftes System aus DSGVO (Art. 33, 34), BDSG sowie für zahlreiche Branchen das NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG) und das BSIG.

    (mehr …)